ストレスの多い状況に置かれると、頭が混乱して次に取るべき行動を冷静に考えるのが難しくなる。ChatGPTのような人工知能チャットボットに助けを求めたくなるかもしれない。
しかし、ランサムウェア攻撃者に脅迫された場合、それはよい考えとは限らない。
「一般的に、AIは人間の感情を読み取ったり、脅威アクターとつながり、状況を収束させるために必要なニュアンスを提供したりするほど繊細ではありません。そこから事態がエスカレートする可能性があります」と、ランサムウェア交渉・インシデント対応企業SygniaのMoty Cristal氏はTechRepublicに語った。
悪名高いランサムウェアグループのBlackBastaは迅速な支払いなら割引を提示する一方で、身代金を受け取っても被害者に機能する復号キーを渡さないこともある。別のグループであるMedusaは「三重恐喝」を用いる。そこでは、アフィリエイトが交渉担当者に支払われた身代金を盗まれたと主張し、本物の復号ツールと引き換えに追加の支払いを要求する。
これは、交渉の段階では何が起きてもおかしくないことを示している。AIツールが「こう言うべきだ」と教える内容を盲目的に頼って交渉に臨んではならない。
攻撃者を怒らせないため、交渉担当者は近づきやすい存在であり続けなければならない
ランサムウェア交渉の間、攻撃者に対して適切な口調を保つことは極めて重要だ。攻撃者がマルウェアにバックドアを残し、追加の暗号化で報復したり、場合によっては全データを消去したりすることは珍しくない。特に、敬意を欠いている、あるいは引き延ばされていると感じさせた場合はなおさらだ。
そのため、交渉担当者は「近づきやすい」存在であろうとするのだと、Cristal氏は語った。AIは、被害者に「否定的な言葉」を使わない、あるいは脅威アクターに身代金を支払わないと明言しないという、交渉における鉄則を破るよう促す可能性がある。
攻撃者は「最初は非常に礼儀正しく、友好的ですらあることがあります」と、SygniaのVice President of Corporate DevelopmentであるGuy Segal氏はTechRepublicに語った。しかし、望みどおりのものをすぐに得られなければ、より「攻撃的で脅迫的」になる可能性がある。支払いの望みが完全に絶たれた場合は、まさにそうなるだろう。
「防御的な態度は、より敵対的な雰囲気を生みます」と、Cristal氏は付け加えた。
ランサムウェアの被害に遭っても終わりではない。適切な交渉で被害を抑えられる
適切な口調を保つことは、攻撃者によるさらなる被害を防ぐためだけでなく、攻撃者からできるだけ多くの情報を引き出すためにも重要だ。
交渉担当者は会話を誘導し、サイバー犯罪者がどのデータを保有しているのか、どのようにシステムへ侵入したのか、さらに今後再び攻撃したりデータを公開したりする可能性がどの程度あるのかを探れるかもしれない。
「すべての脅威アクターには、その人物を形作った動機や人生経験があります。状況にどう対処するかを理解するには、会話することが重要です」と、Cristal氏は説明した。
「会社に損害を与えるのに十分なデータを持っているのか。特に重要インフラの顧客に対して、現実世界で被害を引き起こしたり、人々の生活に影響を与えたりできるのか。脅威アクターは、単に金が必要なだけで、当初の要求額より少ない身代金の支払いでも納得するかもしれません」
ランサムウェアを防ぐ最善の方法を学び、サイバー犯罪者との交渉で適切な口調に悩まずに済むように。

